باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    مهلة 6 أشهر لأصحاب المحال الغير مرخصة لتوفيق أوضاعهم وفقاً للقانون

    حدد قانون المحال العامة الصادر من مجلس النواب السابق برئاسة الدكتور على عبد العال مدة  لأصحاب المحال الغير مرخصة لتوفيق…

    احتفال على ارتفاع 12 ألف قدم.. ماذا فعلت تسعينية في عيد ميلادها؟

    احتفلت سيدة بريطانية بعيد ميلادها التسعين مع أبنائها وأحفادها بطريقة بالغة الغرابة والخطورة، لكنها أرادت بها التأكيد على أنها ما…

    منوعات

    نائب رئيس المصري: مواجهة الأهلي ليست سهلة.. ونسعى للتواجد في المربع الذهبي

    أكد رجب عبد القادر نائب رئيس نادي المصري البورسعيدي أن مباراة فريق الأهلي في ضربة البداية بمسابقة الدوري الممتاز، ليست…

    منوعات

    فيورنتينا يفوز على نابولي 31 في ملعب مارادونا بالدوري الإيطالي.. فيديو

    فاز فريق فيورنتينا على حساب مضيفه نابولي بنتيجة 31 خلال فعاليات المباراة التي أقيمت بينهما مساء الأحد على ملعب “دييجو…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > كيف أعطى عيب في السحابة الجواسيس الصينيين مفتاحًا لمملكة مايكروسوفت

كيف أعطى عيب في السحابة الجواسيس الصينيين مفتاحًا لمملكة مايكروسوفت

فريق التحرير كتب فريق التحرير منذ سنتين 5 دقيقة للقراءة
شارك

لكن بالضبط كيف يمكن سرقة مثل هذا المفتاح الحساس ، الذي يسمح بمثل هذا الوصول الواسع ، في المقام الأول لا يزال غير معروف. اتصلت WIRED بـ Microsoft ، لكن الشركة رفضت التعليق أكثر.

في ظل عدم وجود مزيد من التفاصيل من Microsoft ، فإن إحدى النظريات حول كيفية حدوث السرقة هي أن مفتاح توقيع الرمز المميز لم يُسرق في الواقع من Microsoft على الإطلاق ، وفقًا لما ذكره Tal Skverer ، الذي يقود البحث في Security Astrix ، الذي سبق هذا. كشف العام عن مشكلة أمان رمزية في سحابة Google. في الإعدادات القديمة لبرنامج Outlook ، تتم استضافة الخدمة وإدارتها على خادم مملوك من قبل العميل بدلاً من سحابة Microsoft. ربما سمح ذلك للمتسللين بسرقة المفتاح من أحد هذه الإعدادات “المحلية” على شبكة العميل.

بعد ذلك ، يقترح سكفيرر أن المتسللين ربما يكونون قادرين على استغلال الخطأ الذي سمح للمفتاح بتوقيع الرموز المميزة للمؤسسة للوصول إلى مثيل سحابة Outlook الذي تشاركه جميع المؤسسات الـ 25 التي تعرضت للهجوم. يقول سكفيرر: “أفضل تخميني هو أنهم بدأوا من خادم واحد ينتمي إلى إحدى هذه المؤسسات ، وانتقلوا إلى السحابة من خلال إساءة استخدام خطأ التحقق من الصحة ، ثم حصلوا على إمكانية الوصول إلى المزيد من المؤسسات التي تشارك نفس مثيل Outlook السحابي. “

لكن هذه النظرية لا توضح سبب استخدام خادم محلي لخدمة Microsoft داخل شبكة مؤسسة لمفتاح تصفه Microsoft على أنه مخصص لتوقيع الرموز المميزة لحساب المستهلك. كما أنه لا يفسر سبب مشاركة العديد من المؤسسات ، بما في ذلك الوكالات الحكومية الأمريكية ، في مثيل واحد من Outlook السحابي.

نظرية أخرى ، وهي نظرية أكثر إثارة للقلق ، هي أن مفتاح توقيع الرمز المميز الذي استخدمه المتسللون قد سُرق من شبكة Microsoft الخاصة ، وتم الحصول عليه عن طريق خداع الشركة لإصدار مفتاح جديد للمتسللين ، أو حتى إعادة إنتاجه بطريقة ما عن طريق استغلال الأخطاء في عملية التشفير التي تم إنشاؤها. بالاقتران مع خطأ التحقق من صحة الرمز الذي تصفه Microsoft ، قد يعني ذلك أنه كان من الممكن استخدامه لتوقيع الرموز المميزة لأي حساب سحابي في Outlook ، أو مستهلك أو مؤسسة — وهو مفتاح هيكلي لمجموعة كبيرة ، أو حتى كل ، سحابة Microsoft.

يقول الباحث الشهير في مجال أمان الويب ، روبرت “RSnake” هانسن ، إنه قرأ السطر الوارد في منشور Microsoft حول تحسين أمان “أنظمة إدارة المفاتيح” ليشير إلى أن “سلطة إصدار الشهادات” من Microsoft – وهي نظامها الخاص لإنشاء مفاتيح رموز التوقيع المشفرة – تم اختراقه بطريقة ما من قبل الجواسيس الصينيين. يقول هانسن: “من المحتمل جدًا أن يكون هناك عيب في البنية التحتية أو تكوين هيئة شهادات Microsoft التي أدت إلى اختراق شهادة حالية أو إنشاء شهادة جديدة”.

إذا قام المتسللون بالفعل بسرقة مفتاح توقيع يمكن استخدامه لتزوير الرموز على نطاق واسع عبر حسابات المستهلكين – وبفضل مشكلة التحقق من صحة الرمز من Microsoft ، على حسابات المؤسسات أيضًا – فقد يكون عدد الضحايا أكبر بكثير من 25 مؤسسة تمتلكها Microsoft علنا ، يحذر ويليامز.

لتحديد ضحايا المؤسسة ، يمكن لـ Microsoft البحث عن الرموز المميزة الخاصة بهم التي تم توقيعها باستخدام مفتاح من فئة المستهلك. ولكن كان من الممكن استخدام هذا المفتاح لإنشاء رموز من فئة المستهلك أيضًا ، والتي قد يكون من الصعب جدًا اكتشافها نظرًا لأن الرموز المميزة ربما تم توقيعها بالمفتاح المتوقع. “من جانب المستهلك ، كيف تعرف ذلك؟” يسأل ويليامز. “مايكروسوفت لم تناقش ذلك ، وأعتقد أن هناك الكثير من الشفافية التي يجب أن نتوقعها.”

كشف التجسس الصيني الأخير من Microsoft ليس المرة الأولى التي يستغل فيها المتسللون الذين ترعاهم الدولة الرموز المميزة لاختراق الأهداف أو نشر وصولهم. كما سرق المتسللون الروس الذين نفذوا هجوم سلسلة التوريد الشهير لشركة Solar Winds ، رموز Microsoft Outlook المميزة من أجهزة الضحايا التي يمكن استخدامها في أماكن أخرى على الشبكة للحفاظ على وصولها إلى الأنظمة الحساسة وتوسيع نطاقها.

بالنسبة لمسؤولي تكنولوجيا المعلومات ، تقترح هذه الحوادث – وخاصة هذه الأحداث الأخيرة – بعض المقايضات الواقعية للترحيل إلى السحابة. أوصت Microsoft ، ومعظم صناعة الأمن السيبراني ، لسنوات بالانتقال إلى الأنظمة المستندة إلى السحابة لوضع الأمان في أيدي عمالقة التكنولوجيا بدلاً من الشركات الصغيرة. لكن الأنظمة المركزية يمكن أن يكون لها نقاط ضعف خاصة بها – مع احتمال حدوث عواقب وخيمة.

يقول ويليامز: “أنت تسلم مفاتيح المملكة إلى Microsoft”. “إذا كانت مؤسستك غير مرتاحة لذلك الآن ، فليس لديك خيارات جيدة.”

فريق التحرير يوليو 12, 2023 يوليو 12, 2023
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق إنتاج الوقود الحيوي من هذه الثمار يمنح جامعة الملك فيصل براءة اختراع.. موجودة في كل بيت!
المقال التالي ينضم مستثمرو الصين الكبرى إلى الهجرة العالمية إلى صناديق الاستثمار المتداولة
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

شركات منذ 3 أيام

الدويري: نسب نجاح هجمات المقاومة تتجاوز المعمول به عالميا

5/7/2025-|آخر تحديث: 23:13 (توقيت مكة)لا تكشف مشاهد العمليات التي نفذتها المقاومة ضد القوات الإسرائيلية في…

اخر الاخبار منذ يومين

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

اسواق منذ 3 أيام

شهداء ومصابون في قصف لخيام النازحين بغزة والاحتلال ينعى مزيدا من جنوده

5/7/2025-|آخر تحديث: 03:37 (توقيت مكة)قال مجمع ناصر الطبي إن 6 فلسطينيين استشهدوا وأصيب أكثر من…

اخر الاخبار منذ 3 أيام

ترامب: قد يكون هناك اتفاق بشأن غزة هذا الأسبوع

5/7/2025-|آخر تحديث: 07:01 (توقيت مكة)قال الرئيس الأميركي دونالد ترامب -أمس الجمعة- إنه من الجيد أن…

اخر الاخبار منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

أفضل مكيفات هواء نافذة لإنشاء ملجأ بارد من الحرارة

تقنية

لماذا يتم حظر مربيات جولي في المملكة المتحدة ولكن ليس الولايات المتحدة

تقنية

بفضل Zillow ، يعرف أصدقاؤك مقدار تكاليف منزلك – أو إذا كنت غنيًا سراً

تقنية

يستخدم الناس chatbots منظمة العفو الدولية لتوجيه رحلاتهم المخدرة

تقنية

على ساحل الكاريبي في المكسيك ، هناك جراد البحر للسياح واللاسخاء الدقيق للجميع

تقنية

كيفية استخدام الكتابة الصوتية على هاتفك

تقنية

كيف يخلق ارتباط جزيئين في الدماغ ذكريات تدوم مدى الحياة

تقنية

يقول خبراء الأرصاد الجوية إن الخدمة الوطنية للطقس قامت بعملها في تكساس

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

ارتفاع حصيلة ضحايا الأمطار الغزيرة في ولاية “هيماشال براديش” الهندية
كيم كارداشيان تنعى صديقتها المقربة بعد وفاتها بمرض نادر
شاهد.. المقاومة تفكك أجهزة تجسس زرعها الاحتلال وعملاؤه بغزة

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟